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Beschreibung 

Mikroprozessoranordnung mit Verschliisselung 

5 Die Erfindung betrifft eine Mikroprozessoranordnung, bei der 
eine zentrale Verarbeitungseinheit , eine weitere Einheit so- 
wie eine Speichereinheit Uber einen Bus miteinander verbunden 
sind und eine Verschliisselung durchgef iihrt wird. 

10 Solche Mikroprozessoranordnungen werden in sicherheitskriti- 
schen Anwendungen eingesetzt, beispielsweise in einer Chip- 
karte. Die Anordnung ist auf einem einzigen Halbleiterchip 
integriert, sogenannter Mikrocontroller . Ober den Bus wird 
samtlicher Datenverkehr abgewickelt. Der Bus ubermittelt bei- 

15 spielsweise Daten, Adressen, Programmbef ehle, Steuerbef ehle 
etc. Die abzuarbeitenden Programme sind in einem nichtfliich- 
tigen Speicher (ROM) gespeichert, Daten konnen ebenfalls im 
nichtf lttchtigen Speicher oder temporar in einem flUchtigen 
Speicher (RAM) gespeichert werden. Wegen der langen Zugriffs- 

20 zeit auf diese Speicher werden die zu verarbeitenden Daten in 
schnelleren Cache-Speichern zwischengepuf f ert . 

Samtliche Speicher sowie die Busse auf dem Mikroprozessor 
oder Mikrocontroller sind leicht zu identif izierende regelma- 

25 fiige Strukturen auf dem Chip. Sie stellen daher bevorzugte 

Angrif f spunkte dar, wenn versucht wird, chipinterne Schaltun- 
gen oder Betriebsablauf e abzugreifen, urn sicherheitsrelevante 
Daten und Funktionen auszuspahen. Etwaige Angriffe konnen 
durch Probing erfolgen, bei dem durch Aufsetzen von Nadeln 

30 auf interessierende Strukturen die Signalverlauf e abgegriffen 
werden. 

Im Speicher abgelegte Daten sind daher bei herkommlichen Mi- 
kroprozessoren oder -controllern mit einer aufwendigen Ver- 
35 schlusselung chiffriert. Das Auslesen erfordert entsprechen- 
den Rechenaufwand. Die ansc-hlieJiende Ubertragung der Daten 
und Einspeisung in die verschiedenen Funktionseinheiten des 
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Mikroprozessors erfolgt in der Regel unverschlusselt . Bei ei- 
nem Nadelangrif f auf den Bus konnten daher jegliche Daten im 
Klartext abgefragt werden. Eine vergleichsweise aufwendige 
Ver- und Entschlusselung auch des Datenverkehrs von und zur 
5 zentralen Verarbeitungseinheit (CPU) , einer Peripherie.einheit 
oder einer arithmetisch-logischen Einheit (ALU) oder des 
Cache-Speichers empfiehlt sich nicht, da die Zugriffsge- 
schwindigkeit auf diese Einheiten dadurch wesentlich verrin- 
gert wurde. 

10 

Die Aufgabe der Erfindung besteht darin, eine Mikroprozes- 
soranordnung anzugeben, die gegenttber einem Ausspahen von in- 
ternen Ablaufen hohere Sicherheit aufweist. 

15 Gelost wird diese Aufgabe durch eine Mikroprozessoranordnung, 
die umfafit: eine zentrale Verarbeitungseinheit; eine weitere 
Einheit; eine Speichereinheit ; einen Bus, uber den die zen- 
trale Verarbeitungseinheit, die weitere Einheit und der Spei- 
cher miteinander zum Austausch von Daten verbunden sind; je 

20 eine den Einheiten zugeordnete erste VerschlUsselungseinheit , 
die zwischen den Bus und der zugeordneten Einheit geschaltet 
ist und ein Mittel zur Bereitstellung eines Schlussels und 
ein logisches Verknupf ungselement umfafit, das zwischen den 
Bus und die zugeordnete Einheit geschaltet ist, wobei der 

25 Schlussel fiir die Einheiten gleich ist und veranderbar ist; 

eine der Speichereinheit zugeordnete zweite VerschlUsselungs- 
einheit, die ein Mittel zur Bereitstellung eines weiteren 
Schlussels umfafit sowie ein logisches Verkniipf ungselement , 
das zwischen das Mittel zur Bereitstellung des Schlussels der 

30 zugeordneten ersten VerschlUsselungseinheit und das logische 
Verknupf ungselement der zugeordneten ersten VerschlUsselungs- 
einheit geschaltet ist. 

Bei der Mikroprozessoranordnung gemafl der Erfindung ist bei 
35 jeder an den Bus angeschlossenen Funktionseinheit eine Ver- 
schlUsselungseinrichtung vorgesehen, die relativ einfach auf- 
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gebaut ist. Sie umfaftt ein Mittel zur Bereitstellung eines 
Schlussels, beispielsweise ein Register, sowie ein VerknUp- 
fungselement, beispielsweise ein Exklusiv-ODER-Gatter . Die 
Verschlusselungseinrichtung ist in der Lage, sowohl eine Ver- 
5 schliisselung des von der Funktionseinheit auf den Bus ausge- 
gebenen Datums durchzuf Uhren als auch eine EntschlUsselung 
eines zu empf angenden Datums- Die Verschlusselungseinrichtung 
ist einfach aufgebaut und fuhrt daher bei der DatenUbertra- 
gung zu keiner nennenswerten Verzogerung. 

10 

Zweckmaftigerweise wird der SchlUssel, welcher im Register ab- 
gelegt ist, von Zeit zu Zeit verandert. Die Aktualisierung 
des SchlUssels erfolgt vorzugsweise mit jedem Betriebstakt . 
Damit ein von einer Funktionseinheit auf den Bus ausgegebener 

15 und verschlUsselter Datenwert von einer anderen Funktionsein- 
heit bei wechselndem SchlUssel wieder entschlUsselt werden 
kann, mussen die SchlUsselregister jeder Funktionseinheit bei 
zusammengehorenden Lese- und Schreibvorgangen den gleichen 
SchlUssel beinhalten. Der SchlUssel wird zweckmaBigerweise 

20 hierzu von einem SchlUsselgenerator erzeugt, der taktsynchron 
an alle SchlUsselregister den gleichen SchlUssel weiterlei- 
tet. Vorzugsweise wird der SchlUssel zuf allsgesteuert er- 
zeugt. Trotz der einfachen, kaum Verzogerungszeit beanspru- 
chenden Ver- und EntschlUsselung wird durch die zufallige Be- 

25 reitstellung verschiedener Schlusselworte ausreichend Sicher- 
heit vor einem Abgriff und Ausspahen des Datenverkehrs gebo- 
ten. 

Urn in einem an den Bus angeschlossenen Speicher, beispiels- 
30 weise einem Cache-Speicher, einem Puf f er-Speicher oder einem 
Translation Lookaside Buffer zu verhindern, dali die Informa- 
tion im Klartext dort abgespeichert ist, ist eine zusatzliche 
Ver- bzw. EntschlUsselung erf orderlich . Hierzu ist eine wei- 
tere VerschlUsselungseinheit vorgesehen, die wiederum ein 
35 Mittel zur Bereitstellung des SchlUssels, beispielsweise ein 
weiteres SchlUsselregister, ~ sowie ein logisches VerknUpfungs- 
element, beispielsweise ein Exklusiv-ODER-Gatter umfafit. We- 
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sentlich ist, daJi das logische Verkniipf ungselement der weite- 
ren Verschlusselungseinheit zwischen das logische VerknUp- 
fungselement der ersten Verschlusselungseinheit und deren 
SchlUsselregister angeordnet ist. Dies hat den Vorteil, dafi 
5 samtliche Busabschnitte, insbesondere diejenigen zwischen dem 
logischen VerknUpfungselement der ersten Verschlusselungsein- 
heit, welches zwischen Bus und Speicher angeordnet ist, und 
dem Speicher, nur verschlusselte Daten fUhren. 

10 Das SchlUsselregister der zweiten Verschlusselungseinheit 

wird von einem weiteren SchlUsselgenerator gespeist. Zweckma- 
iiigerweise wird auch dieser SchlUssel von Zeit zu Zeit veran- 
dert. Dabei ist zu gewahrleisten, daJi im Speicher verschlUs- 
selt zwischengespeicherte Daten mit dem gleichen SchlUssel 

15 wieder ausgelesen werden. Der SchlUssel fUr das genannte 

SchlUsselregister wird daher nur dann aktualisiert , wenn der 
Speicher keine gUltige Information mehr enthalt. Dies ist 
beispielsweise dann der Fall, wenn der Speicher vollstandig 
entleert ist oder wenn der Speicher neu initialisiert wird. 

20 Dies erfolgt beispielsweise dann, wenn die Mikroprozes- 

soranordnung eine Anwendung beendet hat und eine neue Anwen- 
dung beginnt. Bei einem solchen Applikationswechsel ist es 
aus SicherheitsgrUnden nicht mehr erf orderlich, den Speiche- 
rinhalt zu andern, da durch den SchlUsselwechsel der im Spei- 

25 cher noch enthaltene Dateninhalt ohnehin von einer neuen An- 
wendung nicht mehr verwertbar ist. 

In Ausgestaltung der Erfindung umfassen die VerschlUsselungs- 
einheiten nur Exklusiv-ODER-Gatter und zugehorige Schlussel- 

30 register bei jeder an den Bus angeschlossenen Funktionsein- 
heit. Der schaltungstechnische Aufwand ist relativ gering. 
Die SchlUsselgeneratoren sind jeweils nur in einfacher Aus- 
fuhrung vorzusehen. Der zusatzliche Rechenauf wand ist gemes- 
sen an der gewonnenen Sicherheit vor einem Ausspahen des Da- 

35 tenverkehrs relativ gering. 
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Nachfolgend wird die Erfindung anhand des in der Zeichnung 
dargestellten AusfUhrungsbeispiels naher erlautert. 

Die in der Zeichnung dargestellte Figur zeigt ein Block- 
5 schaltbild eines Mikrocontrollers fur Sicherheitsanwendungen 
gemali der Erfindung. Der Mikrocontroller umfalit eine Anzahl 
von Komponenten: eine zentrale Verarbeitungseinheit (CPU) 1, 
die die Steuerung des Datenverkehrs abwickelt; einen Speicher 
2, der Daten und abzuarbeitende Programme dauerhaft spei- 
10 chert; eine Peripherieeinheit 3, die Datenverkehr zu externen 
aufierhalb des Mikrocontrollers angeordneten Schaltungen aus- 
ftihrt; einen Puf f erspeicher 5, der Daten zwischenspeichert . 
Fett gezeichnete Verbindungen umfassen mehrere Leitungen. 

Der nichtf ltichtige Speicher 2 umfalit eine EntschlUsselungs- 
einrichtung 21, die eine sehr gute VerschlUsselung mit rela- 
tiv langer Schlussellange ausfilhrt. Die EntschlUsselung beno- 
tigt jedoch relativ lange Rechenzeit und ist schaltungstech- 
nisch entsprechend aufwendig. Aus dem Speicher 2 auszulesende 
Daten werden daher im Speicher 5 zwischengepuf f ert, der we- 
sentlich schneller zugrif f sbereit ist. Der Speicher 5 ist ein 
sogenannter Cache-Speicher . Die genannten Funktionseinheiten 
sind untereinander liber einen Bus 6 miteinander verbunden, 
der eine Vielzahl von Daten- und Steuerungsleitungen umfalit. 

Zwischen dem Bus 6 und jeder der Funktionseinheiten ist eine 
Verschlusselungseinheit angeordnet, zum Beispiel die Einhei- 
ten 12, 32 und 52. Die Verschlusselungseinheit verschllisselt 
den von der Funktionseinheit auf den Bus 6 ausgegebenen Da- 
tenverkehr und entschliisselt den empfangenen Datenverkehr. 

Die Verschlusselungseinheiten der Funktionseinheiten 1, 2 und 
3 sind identisch ausgefiihrt. Beispielsweise die der CPU 1 zu- 
geordnete Verschlusselungseinheit 12 umfalit ein Schlusselre- 
35 gister 10, in dem ein Schlusselwort gespeichert ist. Ein Ex- 
klusiv-ODER-Gatter 11 ist im den Datenpfad zwischen CPU 1 und 
Bus 6 geschaitet. Auflerdem wird dem Gatter 11 auch der 



20 



25 
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Schliissel Kl aus dem Schliisselregister 10 zugefiihrt. Durch 
Verkniipfung des vom Bus 6 empf angenen Datenwerts mit dem 
Schlusselwort Kl wird das vom Bus 6 verschliisselt empfangene 
Datum Tl in Klartext T umgewandelt. Die Leitung vom Exklusiv- 
5 ODER-Gatter zur CPU 1 ist im allgemeinen nicht ohne weiteres 
abhorbar, da die CPU 1 eine unregelmaMge Struktur aufweist. 
Wenn die CPU 1 einen Datenwert T auf den Bus 6 ausgibt, wird 
dieser Klartextdatenwert im Exklusiv-ODER-Gatter 11 mit einem 
vom Schliisselregister 10 bereitgestellten Schllissel verkniipft 
10 und als Datenwert Tl am Bus zur Verfiigung gestellt. Eine wei- 
tere Einheit, beispielsweise eine Peripheriereinheit 3, emp- 
fangt das verschliisselte Datum Tl und entschliisselt es auf 
komplementare Weise. 

15 Der ftlr die Verschlusselung in der Einheit 12 verwendete 

Schllissel Kl wird taktweise verandert. Der Schlussel wird von 
einem Schliisselgenerator 61 bereitgestellt, der das Schlus- 
selwort zufallig erzeugt. Mit jedem von einem Taktgenerator 
62 bereitgestellten Takt andert sich das SchlUsselwort Kl . 

20 Wesentlich ist, dali ein Schlussel Kl, der zur Verschlusselung 
eines vor der CPU 1 ausgegebenen Datenwerts verwendet wird, 
ebenfalls an den anderen Verschliisselungseinheiten zum Ent- 
schlusseln desselben Datenwerts bereitsteht. Hierzu sind alle 
den jeweiligen Funktionseinheiten zugeordneten Schllisselregi- 

25 ster an den Zuf allsgenerator 61 und Taktgenerator 62 parallel 
angeschlossen. Dadurch wird beispielsweise ein von der CPU 1 
abgegebener Datenwert T als Datenwert Tl verschliisselt auf 
den Bus ausgegeben und mit dem gleichen Schlussel Kl an der 
Peripherieeinheit 3 entschliisselt und dort als gleiches Datum 

30 T im Klartext zur Verfiigung gestellt. Durch die zufallsge- 
steuerte Aktualisierung des Schliissels ist eine hohe Sicher- 
heit vor einem Entschliisselungsversuch des iiber den Bus iiber- 
tragenen Datums erreicht. 

35 Dem Cache-Speicher 5 ist eine den Verschliisselungseinrichtun- 
gen 12 und 32 entsprechende Verschlusselungseinrichtung 52 
vorgeschaltet . Die Verschlusselungseinrichtung 52 umfafit ein 
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SchlUsselregister 50, welches in gleicher Weise mit dem Takt- 
generator 62 und dem Zuf allsgenerator 61 verbunden ist sowie 
ein Exklusiv-ODER-Gatter 51, welches in den Datenpfads zwi- 
schen Bus 6 und Cache-Speicher 5 geschaltet ist. Ohne weitere 
5 MaAnahmen wurde der zwischen Gatter 51 und Cache-Speicher 5 
laufende Datenverkehr im Klartext vorliegen, aufierdem waren 
die Daten im Cache-Speicher 5 im Klartext gespeichert. 

Um die im Cache-Speicher 5 abgelegten Daten zusatzlich zu 
10 verschlUsseln ist eine weitere VerschlUsselungseinheit 53 

vorgesehen, die mit der VerschlUsselungseinheit 52 kombiniert 
ist, um die von der Verschlllsselungseinrichtung 52 mittels 
des SchlUssels Kl entschlUsselten Daten wieder zu verschlUs- 
seln. Die weitere Verschlllsselungseinrichtung 53 umfafit ein 
15 Schllisselregister 54 sowie ein Exklusiv-ODER-Gatter 55. Das 
Exklusiv-ODER-Gatter 55 ist zwischen das Schllisselregister 50 
und das Exklusiv-ODER-Gatter 51 geschaltet. Durch das Exklu- 
siv-ODER-Gatter 55 werden die SchlUssel der Register 50 und 
54 miteinander verkniipft. Dies bewirkt, dafi .der vom Exklusiv- 
20 ODER-Gatter 51 an den Cache-Speicher 5 abgegebene Datenstrom 
T2 verschlUsselt ist. 

In entsprechender Weise werden die aus dem Cache-Speicher 5 
ausgelesenen Daten T2 wieder mit dem im Schllisselregister 54 
25 abgelegten Schlusselwort K2 entschlusselt und mit dem im 
Schllisselregister 50 abgelegten aktuellen veranderbaren 
Schllissel Kl zur Ausgabe auf den Datenbus 6 verschlUsselt. 

Solange im Cache-Speicher 5 gUltige Daten gespeichert sind, 
30 die zur weiteren Verarbeitung wieder an den Bus auszulesen 
sind, muii das vom Schllisselregister 54 bereitgestellte 
Schlusselwort K2 unverandert gleich bleiben. Das Schlussel- 
wort K2 wird von einem weiteren SchlUsselgenerator 63 er- 
zeugt. Zweckmafiigerweise wird der SchlUssel K2 geandert, wenn 
35 sich im Cache-Speicher 5 keine gUltigen Daten mehr befinden. 
Die Aktualisierung des SchiUssels erfolgt wiederum nach einem 
Zuf allsmuster, so daft ausreichend Sicherheit vor einer De- 
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chiffrierung der im Speicher gespeicherten und liber den 
Busabschnitt zwischen Gatter 51 und Speicher 5 Ubertragenen 
Daten gewahrleistet ist. 

Es empfehlt sich, den SchlUssel K2 dann zu andern, wenn der 
Cache-Speicher 5 nach einem Cache-Flush entleert wird. Eine 
solche Operation wird beispielsweise bei einem Wechsel der 
von der Mikroprozessoranordnung abgearbeiteten Anwendung 
durchgefUhrt . Bei einem Cache-Flush werden samtliche Daten- 
werte des Cache-Speichers auf einen vorgegebenen Wert zuruck- 
gesetzt. Prinzipiell ist es auch moglich, auf ein RUcksetzen 
des Speicherinhalts zu verzichten, da bei einer SchlUsselan- 
derung ohnehin der Speicherinhalt nicht mehr entschlUsselbar 
ist . 



Durch die Erfindung wird erreicht, daii samtlicher uber den 
Bus 6 laufender Datenverkehr und aulierdem die im Pufferspei- 
cher zwischengespeicherten Daten stets verschlUsselt sind und 
nicht im Klartext vorliegen. Durch die Verwendung von Exklu- 
siv-ODER-Gattern konnen symmetrische Ver- und Entschlvisse- 
lungsverfahren verwendet werden, die geringen Schaltungs- und 
Rechenaufwand erfordern/ Die Schliisselbreite orientiert sich 
an der Anzahl der Leitungen des Busses. Es konnen alle Lei- 
tungen oder nur ein Teil der Leitungen verschlUsselt werden. 
25 Das Schlusselregister ist dann entsprechend kleiner. Fur jede 
Leitung wird ein Bit eines Schlusselwortes verwendet. Bei 
Busleitungen konnen sowohl die Datenleitungen als auch die 
Status- und Steuerleitungen des Busses verschlUsselt weden. 
Prinzipiell ist es auch moglich, einzelne sicherheitsrelevan- 
30 te Signalleitungen in Mikroprozessoranordnungen oder sonsti- 
gen Schaltungen unter entsprechender Anwendung der oben be- 
schriebenen Maiinahmen zu verschlusseln . Als Zuf allsquelle fur 
die Schlusselgeneratoren 61 und 63 eignet sich insbesondere 
eine physikalische Quelle. Bei weniger Sicherheitsbedurf nis 
35 kann der SchlUssel auch durch einen Pseudo-Zuf allsgenerator 
erzeugt werden. Die Schlusselgeneratoren konnen als linear 
rUckgekoppelte Schieberegister (LFSR) realisiert werden. Die 
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Aktualisierun.g des Schlussels kann bei jedem Taktzyklus des 
Buses 6 durch den Taktgenerator 62 aktualisiert werden oder 
erst nach einem Ablauf einer bestimmten Anzahl von Taktzy- 
klen. Durch geeignete Wahl der Parameter wird ein gewiinschtes 
5 Mali an Sicherheit eingestellt . 
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Patentanspruche 

1. Mikroprozessoranordnung, die umfalit: 

- eine zentrale Verarbeitungseinheit (1), 
5 - eine weitere Einheit (2, 3, 4), 

- eine Speichereinheit (5), 

- einen Bus (6), uber den die zentrale Verarbeitungseinheit 
(1), die weitere Einheit (2, 3, 4) und der Speicher (5) 
miteinander zum Austausch von Daten verbunden sind, 

10 - je eine den Einheiten (1, 2, 3, 4, 5) zugeordnete erste 

Verschlusselungseinheit (12, 32, 52), die zwischen den Bus 
(6) und der zugeordneten Einheit (1, 2, 3, 4, 5) geschaltet 
ist und ein Mittel (10, 50) zur Bereitstellung eines 
Schlussels und ein logisches Verkniipf ungselement (11, 51) 

15 umfalit, das zwischen den Bus (6) und die zugeordnete Ein- 
heit (1, 2, 3, 5) geschaltet ist, wobei der SchlUssel fUr 
die Einheiten gleich ist und veranderbar ist, 

- eine der Speichereinheit (5) zugeordnete zweite Verschlus- 
selungseinheit (53), die ein Mittel (54) zur Bereitstellung 

20 eines weiteren Schliissels umfafit sowie ein logisches Ver- 
kniipf ungselement (55), das zwischen das Mittel (54) zur Be- 
reitstellung des Schlussels der zugeordneten ersten Ver- 
schlusselungseinheit (50) und das logische Verkniipf ungsele- 
ment (51) der zugeordneten ersten Verschlusselungseinheit 

25 (52) geschaltet ist. 

2. Mikroprozessoranordnung nach Anspruch 1, 
dadurch gekennzeichnet, daft 

ein Generator (61) fur einen Schlussel vorgesehen ist und daft 
30 die. Mittel (10, 50) zur Bereitstellung des Schlussels der er- 
sten Verschlusselungseinheiten (12, 32, 52) je ein Register 
(10, 50) umfassen, das ausgangsseitig mit dem jeweiligen lo- 
gischen Verkniipf ungselement (11, 51) verbunden ist und ein- 
gangsseitig mit dem Genera-tor (61) fur den Schlussel. 

35 
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3. Mikroprozessoranordnung nach Anspruch 1 Oder 2, 
dadurch gekennzeichnet, dali 

der Generator (61) ein Zuf allsgenerator ist, durch den Binar- 
zahlen zufallsweise erzeugbar sind. 

5 

4. Mikroprozessoranordnung nach Anspruch 3, 
dadurch gekennzeichnet, dali 

die Register (10, 50) von einem gemeinsamen Taktgenerator 
(62) steuerbar sind. 
10 . ' 

5. Mikroprozessoranordnung nach einem der Anspruche 1 bis 4, 
dadurch gekennzeichnet, dali 

die Mittel (54) zur Bereitstellung des zweiten Schlussels der 
zweiten VerschlUsselungseinheit (53) ein Register (54) umfas- 

15 sen, das eingangsseitig mit einem zweiten Generator (63) fUr 
einen Schltissel verbunden ist, und dali das logische VerknUp- 
fungselement (55) der der zweiten VerknUpfungseinheit (53) 
eingangsseitig mit dem Ausgang des Registers (54) der zweiten 
VerschlUsselungseinheit und dem Register (50) der zugeordne- 

20 ten ersten VerschlUsselungseinheit (52) verbunden ist und 

ausgangsseitig mit einem Eingang der logischen VerknUpf ungs- 
einheit (51) der zugeordneten ersten Verknupf ungseinheit 
(52) . 

25 6. Mikroprozessoranordnung nach einem der Anspruche 1 bis 5, 
dadurch gekennzeichnet, dali 
die logischen VerknUpf ungseinheiten (11, 51, 55) Exklusiv- 
ODER-Gatter sind. 

30 7. Mikroprozessoranordnung nach einem der Anspruche 1 bis 6, 
dadurch gekennzeichnet, dali 
die Speichereinheit (5) als ein flvichtiger Speicher ausgebil- 
det ist. 

35 8. Mikroprozessoranordnung nach einem der Anspruche 1 bis 1, 
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dadurch gekennzeichnet, daft 
der zweite Generator (63) fur einen Schltissel derart steuer- 
bar ist, dafl durch ihn ein neuer Schlussel er2eugbar ist, 
wenn die Speichereinheit (5) keinen gultigen Speicherinhalt 
5 aufweist. 

9. Mikroprozessoranordnung nach Anspruch 8, 
dadurch gekennzeichnet, daft 

durch den zweiten Generator (63) der Schlttssel erzeugbar ist, 
10 nachdem die Speichereinheit (5) initialisiert worden ist. 

10. Mikroprozessoranordnung nach einem der AnsprUche 1 bis 9, 
dadurch gekennzeichnet, daft 

ein weiterer Speicher (2) vorgesehen ist und daft die Spei- 
15 chereinheit (5) ein Cache-Speicher ist, in dem Daten des wei- 
teren Speichers (2) zwischenspeicherbar sind. 
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